.htpasswd-Generator
Schütze eine Staging-Seite oder ein Admin-Panel mit HTTP Basic Auth. Benutzer und Passwort eingeben, Zeile in die .htpasswd kopieren.
Läuft komplett in deinem Browser – nichts von deinen Eingaben wird an unsere Server gesendet.
Mit Salt, 1000 MD5-Runden. Standard von htpasswd -m.
So funktioniert es
Der Hash ist APR1-MD5 – genau das, was `htpasswd -m` ausgibt – mit jedes Mal frischem, zufälligem 8-Zeichen-Salt, derselbe Passwort ergibt also bei jedem Durchlauf eine andere Zeile. Apache (AuthUserFile) und nginx (auth_basic_user_file) akzeptieren sie beide. Basic Auth schickt das Passwort mit jeder Anfrage, also nur über HTTPS verwenden.
Häufige Fragen
Unterstützt nginx diese Hashes?
Ja. nginx liest $apr1$-Hashes in auth_basic_user_file nativ, zusätzliche Module braucht es nicht.
Warum ist SHA-1 als schwach markiert?
Das {SHA}-Format hat kein Salt: gleiche Passwörter ergeben gleiche Hashes, Knacken geht schnell. Nur für alte Konfigurationen behalten, die kein APR1 lesen.
Ähnliche Tools
Setz es auf deinem eigenen Server ein: KVM-VPS ab 3 $ im Monat, Root-Zugang, Zahlung in Krypto.
VPS-Tarife